課程
/運維&測試
/安全測試
/web滲透測試入門
現在web基本都是用到的是一些流行框架,在上傳文件都做了處理,如果上傳到xiaoma.php文件上去,那又如何查看xiaoma.php上傳的URL呢?又怎么執行xiaoma.php文件呢?
2018-08-14
源自:web滲透測試入門 3-1
正在回答
一般會利用上傳漏洞來上傳小馬,上傳后有些代碼會將上傳的路徑回顯,當然了如果不回顯的話可以用專門的掃描木馬的掃描器去探測你的路徑,還有啥不懂得可以加我qq:981139459,歡迎來探討安全問題,我這里也有安全類的工具,加的時候說是慕課網的朋友。
要微笑著寫Bug呀 提問者
這個還有要看需要不需要對上傳的文件有加密的一些處理,業務情況不同有不同的方式
舉報
簡單輕松入門滲透測試
3 回答問題問題問題問題
3 回答問題問題問題
1 回答我的問題。。
1 回答代理出問題
1 回答請問老師 哪里可以下到中國菜刀?網上似乎流傳的是有問題的
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網安備11010802030151號
購課補貼聯系客服咨詢優惠詳情
慕課網APP您的移動學習伙伴
掃描二維碼關注慕課網微信公眾號
2018-08-15
一般會利用上傳漏洞來上傳小馬,上傳后有些代碼會將上傳的路徑回顯,當然了如果不回顯的話可以用專門的掃描木馬的掃描器去探測你的路徑,還有啥不懂得可以加我qq:981139459,歡迎來探討安全問題,我這里也有安全類的工具,加的時候說是慕課網的朋友。
2022-04-19
這個還有要看需要不需要對上傳的文件有加密的一些處理,業務情況不同有不同的方式